STiNE-Modul MESSDETAIL
Beschreibung
Dieses Programm zeigt eine STiNE-Nachricht an.
Parameter
- sessionno (15N): Session-ID
- menuid (6N)
- ? (N): Nachrichten-ID
Anmerkungen
- Die Nachrichten werden, bei 1 beginnend, fortlaufend durchnumeriert.
Nachdem man keine HTML-Nachrichten mehr verschicken kann, sahen die Anfangsmails ein paar Tage lang sehr komisch aus, denn sie enthielten HTML-Tags, und diese Tags wurden als im laufenden Text angezeigt. Seit etwa dem 20.10.2006 werden diese Nachrichten wieder korrekt angezeigt, aber wenn ich selbst HTML-Tags in Nachrichten schreibe, werden sie als Text ausgegeben. Eine mögliche Erklärung ist, dass Nachrichten vom System-Account und einigen wenigen privilegierten Benutzern direkt weitergeleitet werden und alle anderen (insbesondere von Studenten) gefiltert werden.
Sicherheitslücken
- Bis zum 17.10.2006 war es möglich, beliebigen HTML-Code als Nachricht zu verschicken, der auch genau so beim Empfänger angezeigt wurde.
- Bis zum 17.10.2006 konnte man beliebige Nachrichten von anderen Benutzern einfach durch das Ändern der Nachrichten-ID angezeigt bekommen.